ΨΗΦΙΑΚΑ ΠΙΣΤΟΠΟΙΗΤΙΚΑ ΓΙΑ ΑΣΦΑΛΗ ΚΑΙ ΠΙΣΤΟΠΟΙΗΜΕΝΗ ΕΠΙΚΟΙΝΩΝΙΑ ΜΕ ΤΗΝ ΤΡΑΠΕΖΑ ΤΗΣ ΕΛΛΑΔΟΣ. Οδηγίες προς τις Συνεργαζόμενες Τράπεζες

Σχετικά έγγραφα
Οδηγίες Εγκατάστασης και Χρήσης Ψηφιακών Πιστοποιητικών

ΕΘΝΙΚΟ ΚΕΝΤΡΟ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ. 3.4 Παραδείγματα χρήσης ψηφιακών υπογραφών

Οδηγός Διαχείρισης Ακαδημαϊκής Ταυτότητας

Τεχνολογικό Εκπαιδευτικό Ίδρυμα Ηπείρου Τμήμα Τηλεπληροφορικής & Διοίκησης

Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές

Εργαστήριο Ασφάλεια Πληροφοριακών Συστημάτων. PGP (Pretty Good Privacy)

Οδηγίες. Εγκατάσταση Προσωπικού Πιστοποιητικού

Ψηφιακή Υπογραφή. Ένα εργαλείο στα χέρια του σύγχρονου μηχανικού

Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής Εισαγωγή στην Επιστήμη των Υπολογιστών Ασφάλεια Δεδομένων.

Ανέβασμα (upload) φωτογραφιών στο διαδίκτυο

Βήμα 2ο: Δημιουργία ψηφιακής υπογραφή με το λογισμικό JSignPdf

Οδηγός για τις ψηφιακές υπογραφές των ηλεκτρονικών εγγράφων της Γενικής Δνσης Συντάξεων

ΨΗΦΙΑΚΗ ΥΠΟΓΡΑΦΗ. Απόστολος Πλεξίδας Προϊστάµενος της ιεύθυνσης ιαφάνειας & Ηλεκτρονικής ιακυβέρνησης της Περιφέρεια Κεντρικής Μακεδονίας

Οδηγός Παραμετροποίησης και Χρήσης Ψηφιακής υπογραφής εγγράφων σε Adobe Acrobat Reader

9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ

Οδηγός Διαχείρισης Ακαδημαϊκής Ταυτότητας

ΠΑΡΑΡΤΗΜΑ. Εγκατάσταση πιστοποιητικού

Ασφάλεια Στο Ηλεκτρονικό Εμπόριο. Λάζος Αλέξανδρος Α.Μ. 3530

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΕ

Lexicon Software Pachutzu

Περιεχόμενα. Κεφάλαιο 1 Εισαγωγή στο Outlook Κεφάλαιο 2 Βασικές εργασίες με μηνύματα 31

Περιεχόμενα. Κεφάλαιο 1 Εισαγωγή στο Outlook Κεφάλαιο 2 Βασικές εργασίες με μηνύματα 33

Αποστολή και λήψη μέσω SMARTER MAIL

Οι απειλές. Απόρρητο επικοινωνίας. Αρχές ασφάλειας δεδομένων. Απόρρητο (privacy) Μέσω κρυπτογράφησης

Βασικές Έννοιες Ηλεκτρονικού Ταχυδρομείου

Οδηγός ενσωμάτωσης υπογραφής στο Ηλεκτρονικό Ταχυδρομείο

Εθνική Πύλη ermis.gov.gr

Εγκατάσταση πιστοποιητικού για τη χρήση Ασφαλών Υπηρεσιών του Τμήματος Εκπαιδευτικής Υπολογιστικής Υποδομής.

Οδηγός ανάγνωσης αποστολής

8.3.4 Τεχνικές Ασφάλειας Συμμετρική Κρυπτογράφηση Ασυμμετρική Κρυπτογράφηση Ψηφιακές Υπογραφές

SAP Οδηγός για τους Υπογράφοντες του DocuSign

ΒΟΗΘΕΙΑ ΓΙΑ ΤΟ ΗΛΕΚΤΡΟΝΙΚΟ ΤΑΧΥΔΡΟΜΕΙΟ ( )

Το αποτέλεσμα αυτής της ενέργειας είναι ότι το μήνυμα δεν θα φτάσει ΠΟΤΕ στον φοιτητή που σας το έχει στείλει.

Freedom of Speech. Κρυπτογραφία και ασφαλής ανταλλαγή πληροφοριών στο Internet

ΥΠΟΓΡΑΦΗ. Ηλεκτρονική επικοινωνία. Κρυπτογραφία και ψηφιακές υπογραφές ΚΡΥΠΤΟΓΡΑΦΙΑ & ΨΗΦΙΑΚΕΣ ΥΠΟΓΡΑΦΕΣ

Δημιουργία Λογαριασμού

Τεχνική Ανάλυση των η-υπογραφών & των η-πιστοποιητικών

Εθνική Πύλη

Επικοινωνία. Ηλεκτρονικό ταχυδρομείο. Δημιουργία λογαριασμού. Λήψη ηλεκτρονικού μηνύματος. Αποστολή ηλεκτρονικού μηνύματος. Απάντηση και προώθηση

Εθνική Πύλη ermis.gov.gr

Οδηγίες. Εγκατάσταση Προσωπικού Πιστοποιητικού

ΠΑΝΕΠΙΣΤΗΜΙΟ ΚΥΠΡΟΥ ΟΔΗΓΟΣ ΧΡΗΣΗΣ ΓΙΑ ΛΟΓΙΣΜΙΚΟ CISCO JABBER ΥΠΗΡΕΣΙΑ ΠΛΗΡΟΦΟΡΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΥΠΣ-ΕΔ/76

1. Τρόποι πρόσβασης στο σας

Σελίδες Βοήθειας - Υπηρεσία Ψηφιακών Πιστοποιητικών - Υπηρεσία Εγκατάσταση Πιστοποιητικών Αρχής Πιστοποίησης (ROOT CA)

1. Τι είναι ακεραιότητα δεδομένων, με ποιους μηχανισμούς επιτυγχάνετε κ πότε θα χρησιμοποιούσατε τον καθένα εξ αυτών;

ΟΔΗΓΙΕΣ ΕΓΚΑΤΑΣΤΑΣΗΣ ΛΟΓΑΡΙΑΣΜΩΝ ΗΛΕΚΤΡΟΝΙΚΗΣ ΑΛΛΗΛΟΓΡΑΦΙΑΣ ( accounts)

Οδηγίες Για Τη Δημιουργία Ψηφιακής Υπογραφής

Έκδοση Ψηφιακών Πιστοποιητικών. Έκδοση 2.0

ΕΓΧΕΙΡΙΔΙΟ ΧΡΗΣΗΣ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΨΗΦΙΑΚΩΝ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ

1. ΔΙΑΔΙΚΑΣΙΑ ΑΠΟΚΤΗΣΗΣ ΑΚΑΔΗΜΑΪΚΗΣ ΤΑΥΤΟΤΗΤΑΣ

1. Τρόποι πρόσβασης στο σας

Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές

Οδηγίες εγκατάστασης πιστοποιητικών της Αρχής Πιστοποίησης του Χρηματιστηρίου Αθηνών

Εγχειρίδιο Εισαγωγής Στοιχείων στο Πληροφοριακό Σύστημα του προγράμματος Εξοικονόμηση Κατ Οίκον ΙΙ - Διαχείριση αίτησης μετά την Έκδοση της Απόφασης

ΑΠΟΦΑΣΙΖΟΥΜΕ Ο ΔΗΜΑΡΧΟΣ ΕΥΘΥΜΙΟΣ Θ. ΦΩΤΟΠΟΥΛΟΣ

Δευτέρα 5 Νοεμβρίου 2012, από τις 09:00 μέχρι τις 17:00.

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

Διαδικασία Απόκτησης Ψηφιακής Υπογραφής

Οδηγός Συστήματος Ηλεκτρονικής Διαχείρισης Εγγράφων (ΣΗΔΕ)

Οδηγός ανάγνωσης αποστολής

ΜΕ ΤΟ ΠΡΟΓΡΑΜΜΑ OUTLOOK EXPRESS ΡΥΘΜΙΣΗ ΤΟΥ ΛΟΓΑΡΙΣΑΜΟΥ

Εγχειρίδιο Εισαγωγής Στοιχείων στο Πληροφοριακό Σύστημα του προγράμματος Εξοικονόμηση Κατ Οίκον ΙΙ - Διαχείριση αίτησης μετά την Έκδοση της Απόφασης

Εφαρμογή στο Ηλεκτρονικό πρωτόκολλο

ΣΥΝΤΟΜΟΣ ΟΔΗΓΟΣ ΧΡΗΣΗΣ ΤΟΥ ΣΥΣΤΗΜΑΤΟΣ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΙΝΗΣΗΣ ΕΓΓΡΑΦΩΝ (ΣΗΔΕ) ΤΟΥ ΥΠΟΥΡΓΕΙΟΥ ΠΕΡΙΒΑΛΛΟΝΤΟΣ ΚΑΙ ΕΝΕΡΓΕΙΑΣ

2.9 Ηλεκτρονικά μηνύματα Χρήση του ηλεκτρονικού ταχυδρομείου για διεκπεραίωση απλών εργασιών

Εγχειρίδιο Συμμετοχής σε Ψηφοφορία για την ανάδειξη Διευθυντή Σχολής ΤΕΙ ΑΘΗΝΑΣ 2014

(Αντιγραφή) ή χρησιμοποιήστε το πληκτρολόγιο για να καταχωρίσετε τους αριθμούς των αντιγράφων. Αντιγραφή με χρήση της γυάλινης επιφάνειας σάρωσης

ΣΥΜΒΑΣΗ ΚΤ ΓΕΝΙΚΑ ΠΡΟΑΠΑΙΤΟΥΜΕΝΑ ΛΕΙΤΟΥΡΓΙΑ ΕΦΑΡΜΟΓΗΣ YajHFC ΑΠΟΣΤΟΛΗ FAX ΛΗΨΗ FAX... 9

ΟΔΗΓΙΕΣ ΕΛΕΓΧΟΥ ΟΡΘΟΤΗΤΑΣ ΠΙΣΤΟΠΟΙΗΤΙΚΩΝ ΤΟΥ ΦΟΡΕΑ ΤΥΠΟΥ SmartAccess Card TOY XA

Εγχειρίδιο Χρήσης Εφαρμογής Προσωπικού Ιδρυμάτων/Ερευνητικών Φορέων

Ασφάλεια Υπολογιστικών Συστημάτων

ΟΔΗΓΟΣ ΓΙΑ ΕΚΔΟΣΗ ΨΗΦΙΑΚΟΥ ΠΙΣΤΟΠΟΙΗΤΙΚΟΥ

ΟΔΗΓΟΣ ΧΡΗΣΗΣ WEBMAIL ΤΕΙ ΚΑΛΑΜΑΤΑΣ

«ΖΕΥΣ» Εγχειρίδιο Συμμετοχής σε Ψηφοφορία

F.A.Q. (ΣΥΧΝΕΣ ΕΡΩΤΗΣΕΙΣ)

Υποδοχή και αποστολή εγγράφων μέσω Διαδικτύου Δ. Δημάκος Διευθυντής Γραμματείας Διοίκησης 3 Ιουνίου 2015

Ρυθμίσεις Ψηφιακής Υπογραφής για έγγραφα μορφής PDF στο ΕΚΕΦΕ Δημόκριτος

ΟΔΗΓΙΕΣ ΧΡΗΣΗΣ DVR KTEC

Ασφάλεια Υπολογιστικών Συστηµάτων. Ορισµοί

YourSMS User s Manual

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο. Ψηφιακή Υπογραφή και Αυθεντικοποίηση Μηνύματος

Βήμα 6. Ακολουθήστε αυτά που υποδεικνύουν τα σχήματα 6,7,8,9 και 10. σχήμα 6. σχήμα 7. σχήμα 8

«Προηγμένη ηλεκτρονική υπογραφή» ή «ψηφιακή υπογραφή»

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

Οδηγίες. σύνδεση στο ασφαλές δίκτυο eduroam στα Vista/Windows 7

ΚΕΝΤΡΙΚΗ ΕΝΩΣΗ ΕΠΙΜΕΛΗΤΡΙΩΝ (ΚΕΕ)

Εθνική Πύλη

ΥΠΗΡΕΣΙΑ ΠΛΗΡΟΦΟΡΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΤΟΜΕΑΣ ΔΙΚΤΥΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ. Οδηγός ενεργοποίησης, χρήσης και διαμόρφωσης της υπηρεσίας φωνοκιβωτίου

«ΖΕΥΣ» Εγχειρίδιο Συμμετοχής σε Ψηφοφορία

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Οδηγίες Χρήσης Web Εφαρμογής: Eco Contribution

«ΖΕΥΣ» Εγχειρίδιο Συμμετοχής σε Ψηφοφορία

ΑΕΕ ONLINE 2012 ΕΓΧΕΙΡΙΔΙΟ ΧΡΗΣΗΣ

Αντιγραφή με χρήση της γυάλινης επιφάνειας σάρωσης

Εγχειρίδιο Χρήσης Εφαρμογής TRS Client

Υπηρεσία Πληροφορικών Συστημάτων Τομέας Συστημάτων

«Κρυπτογράφηση Εταιριών»

Ηλεκτρονικό εμπόριο. HE 7 Τεχνολογίες ασφάλειας

BlackBerry Internet Service. Οδηγός χρήστη

Σύνδεση με την προσωπική θυρίδα χρήστη στην Υπηρεσία Ηλεκτρονικού Ταχυδρομείου του Τμήματος Εκπαιδευτικής Υπολογιστικής Υποδομής μέσω Web Browser.

Transcript:

ΨΗΦΙΑΚΑ ΠΙΣΤΟΠΟΙΗΤΙΚΑ ΓΙΑ ΑΣΦΑΛΗ ΚΑΙ ΠΙΣΤΟΠΟΙΗΜΕΝΗ ΕΠΙΚΟΙΝΩΝΙΑ ΜΕ ΤΗΝ ΤΡΑΠΕΖΑ ΤΗΣ ΕΛΛΑΔΟΣ Οδηγίες προς τις Συνεργαζόμενες Τράπεζες 1. Εισαγωγή Γνωριμία με τα Ψηφιακά Πιστοποιητικά Η χρήση ηλεκτρονικών μέσων για το χειρισμό πληροφοριών μεγάλης κρισιμότητας θέτει υψηλές ανάγκες ασφαλείας. Οι πληροφορίες ανάλογα με τη διαβάθμιση τους πρέπει να προστατεύονται από τη μη εξουσιοδοτημένη πρόσβαση κατά τη μετάδοση τους. Κατά την επικοινωνία με την Τράπεζα της Ελλάδος με ηλεκτρονικό ταχυδρομείο χρησιμοποιείται η τεχνολογία των Ψηφιακών Πιστοποιητικών (Digital Certificates). Τα ψηφιακά πιστοποιητικά δίνουν τις δυνατότητες: Ηλεκτρονικής Κρυπτογράφησης μηνυμάτων ηλεκτρονικού ταχυδρομείου ώστε να προστατεύονται από υποκλοπή Ψηφιακής Υπογραφής μηνυμάτων ηλεκτρονικού ταχυδρομείου. Η ψηφιακή υπογραφή επιτρέπει (α) την επιβεβαίωση του αποστολέα επειδή συνδέει ένα χρήστη με τα ηλεκτρονικά μηνύματα που στέλνει κατά τρόπο που να μην επιδέχεται αμφισβήτηση, (β) την εξασφάλιση της πλήρους ακεραιότητας του μηνύματος και (γ) την εξασφάλιση ότι ο αποστολέας δε θα μπορεί να αρνηθεί την αποστολή του μηνύματος (non-repudiation). Τι είναι τα Ψηφιακά Πιστοποιητικά; Τα ψηφιακά πιστοποιητικά είναι μικρά αρχεία κωδικοποιημένης πληροφορίας τα οποία συνδέονται με μοναδικό τρόπο με έναν συγκεκριμένο χρήστη (πιο συγκεκριμένα με μια μοναδική διεύθυνση email). Αποτελούν ουσιαστικά τα κλειδιά κρυπτογράφησης του χρήστη. Περιέχουν πληροφορίες σχετικά με την ταυτότητα του ιδιοκτήτη τους, τον οργανισμό στον οποίο υπάγεται και τον σκοπό χρήσης τους. Πως χρησιμοποιείται ένα ψηφιακό πιστοποιητικό (Τεχνική Εξήγηση); Κάθε χρήστης στον οποίο εκδίδεται ένα Ψηφιακό Πιστοποιητικό αποκτά ένα ζευγάρι κλειδιών. 1/6

1. Ένα Ιδιωτικό Κλειδί το οποίο οφείλει να κρατά μόνον ο ίδιος και να το προστατεύει κατάλληλα. Συνήθως το Ιδιωτικό Κλειδί είναι ασφαλώς αποθηκευμένο στο σταθμό εργασίας και σε οποιεσδήποτε άλλες συσκευές χρησιμοποιεί ο χρήστης. Ανάλογα με την περίπτωση όμως μπορεί να του έχει παραδοθεί και σε εξωτερικό αποθηκευτικό μέσο (π.χ. CD, USB stick, smart card κ.λπ.) 2. Ένα Δημόσιο Κλειδί το οποίο διανέμεται ελεύθερα σε όλους όσους επιθυμούν να επικοινωνήσουν με το χρήστη. Κρυπτογράφηση: Ο αποστολέας επιλέγοντας την κρυπτογράφηση χρησιμοποιεί το Δημόσιο Κλειδί του παραλήπτη. Αυτό θα πρέπει να το έχει αποκτήσει με μια αρχική διαδικασία (που περιγράφεται πιο κάτω) και να το έχει διαθέσιμο στην Address List του μαζί με τα υπόλοιπα στοιχεία του παραλήπτη. Με αυτό το Δημόσιο Κλειδί κρυπτογραφεί το μήνυμα. Στη συνέχεια το μήνυμα μπορεί να αποκρυπτογραφηθεί μόνον από το αντίστοιχο Ιδιωτικό Κλειδί, δηλαδή μόνον από τον παραλήπτη που το έχει στη διάθεση του και από κανέναν τρίτο. Ψηφιακή υπογραφή: Ο αποστολέας επιλέγοντας να υπογράψει ψηφιακά ένα εξερχόμενο μήνυμα χρησιμοποιεί το δικό του Ιδιωτικό Κλειδί. Κάθε ένας που θα λάβει αυτό το μήνυμα, θα μπορεί να το επιβεβαιώσει μέσω (του ελεύθερα διαθέσιμου) Δημόσιου Κλειδιού του αποστολέα. Ο μόνος που θα μπορούσε να το έχει υπογράψει είναι ο κάτοχος του (προστατευμένου) Ιδιωτικού Κλειδιού, άρα επιβεβαιώνεται η ταυτότητα του αποστολέα. Πως μπορεί να αποκτηθεί ένα ψηφιακό πιστοποιητικό; Στις επικοινωνίες με την Τράπεζα της Ελλάδος χρησιμοποιούνται αποκλειστικά Ψηφιακά Πιστοποιητικά τα οποία πρέπει να έχουν εκδοθεί από αναγνωρισμένους παρόχους υπηρεσιών πιστοποίησης (Certificate Authorities CAs Αρχές Πιστοποίησης). Υπάρχουν οι εξής περιπτώσεις για το ποιές θεωρούνται Αναγνωρισμένες Αρχές Πιστοποίησης: (α) Η Εθνική επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ) τηρεί στο δικτυακό της τόπο (http://www.eett.gr) λίστα με όλες τις επίσημα αναγνωρισμένες εντός Ελλάδος Αρχές Πιστοποίησης. Στη λίστα αυτή περιλαμβάνονται τόσο εμπορικοί πάροχοι όσο και η σχετική υπηρεσία του Ελληνικού Δημοσίου, ΕΡΜΗΣ. (β) Γίνονται επίσης δεκτά από την Τράπεζα της Ελλάδος Ψηφιακά Πιστοποιητικά τα οποία έχουν εκδοθεί από εμπορικούς παρόχους του εξωτερικού, εφόσον αυτοί είναι «αναγνωρισμένοι» για τα λειτουργικά συστήματα Microsoft, δηλαδή τα κλειδιά τους είναι ήδη ενσωματωμένα στο Certificate Store του λειτουργικού. 2/6

(γ) Τέλος βάσει πρόσφατων κανονισμών της Ε.Ε. είναι δυνατόν να γίνουν αποδεκτά και Ψηφιακά Πιστοποιητικά τα οποία έχουν εκδοθεί από Αρχές Πιστοποίησης που είναι αναγνωρισμένες σε οποιαδήποτε άλλη χώρα της Ε.Ε. Τι είδη Ψηφιακών Πιστοποιητικών υπάρχουν; Για τους σκοπούς ανταλλαγής μηνυμάτων ηλεκτρονικού ταχυδρομείου υπάρχουν δύο περιπτώσεις ψηφιακών πιστοποιητικών που μπορούν να χρησιμοποιηθούν (ακολουθείται η γενικώς αποδεκτή ορολογία): (α) Χαλαρής Αποθήκευσης (γνωστά και ως Class 1). Σε αυτά η επιβεβαίωση του κατόχου τους είναι πιο απλή και αρκεί να εξασφαλίζεται ότι είναι ο πραγματικός χρήστης της διεύθυνσης email που έχει δηλωθεί. Τα πιστοποιητικά αυτά συνήθως φυλάσσονται σαν απλά αρχεία στον υπολογιστή του χρήστη. (β) Ισχυρής Αποθήκευσης (γνωστά και ως Σκληρής αποθήκευσης ή Class 2). Σε αυτά η επιβεβαίωση του κατόχου γίνεται με πλήρη ταυτοποίηση (έλεγχο ταυτότητας κατά την έκδοση κ.λπ.). Τα πιστοποιητικά αυτά συνήθως φυλάσσονται σε εξωτερική συσκευή ασφαλείας (token) που μπορεί να είναι USB key ή Smart Card. Για τις ανάγκες επικοινωνίας με τις υπηρεσίες της Τράπεζας της Ελλάδος είναι αρκετά τα πιστοποιητικά Χαλαρής Αποθήκευσης. 2. Χρήση Ψηφιακής Υπογραφής και Κρυπτογράφησης Γενική Εικόνα Στα εισερχόμενα μηνύματα του προγράμματος ηλεκτρονικού ταχυδρομείου τα μηνύματα με ψηφιακή υπογραφή ή κρυπτογράφηση έχουν συγκεκριμένη σήμανση (παράδειγμα από το Microsoft Outlook): Στα εργαλεία του προγράμματος ηλεκτρονικού ταχυδρομείου, στη δημιουργία νέου μηνύματος, υπάρχουν διαθέσιμα τα σχετικά "κουμπιά" για κρυπτογράφηση του μηνύματος ή την προσθήκη ψηφιακής υπογραφής. 3/6

Ψηφιακή Υπογραφή και Έλεγχος Αποστολέα (παράδειγμα Microsoft Outlook) Για να διαπιστωθεί η προέλευση ενός μηνύματος που λαμβάνουμε, το επιλέγουμε και αφού το ανοίξουμε, πηγαίνουμε στη δεξιά μεριά του μηνύματος. Με διπλό κλικ ανοίγουμε (εφόσον υπάρχει) το εικονίδιο της ψηφιακής υπογραφής. Στο παράθυρο που εμφανίζεται θα πρέπει η υπογραφή να είναι «έγκυρη» (valid) και «αξιόπιστη» (trusted). 4/6

Εάν η υπογραφή είναι έγκυρη και αξιόπιστη, θα αναφέρεται όπως στην πιο πάνω οθόνη: The digital signature on this message is Valid and Trusted. Ανταλλαγή δημοσίων κλειδιών Για να είναι δυνατή η ανταλλαγή κρυπτογραφημένων και ψηφιακά υπογεγραμμένων μηνυμάτων πρέπει τα επικοινωνούντα μέρη να έχουν προηγουμένως ανταλλάξει τα Δημόσια Κλειδιά τους. Η διαδικασία ανταλλαγής κλειδιών έχει ως εξής: Βήμα 1: Στέλνετε ένα ψηφιακά υπογεγραμμένο μήνυμα (με οποιοδήποτε περιεχόμενο) στο χρήστη με τον οποίο επιθυμείτε να επικοινωνήσετε. Βήμα 2: Ο χρήστης στην άλλη πλευρά εισάγει το ψηφιακό πιστοποιητικό σας στις επαφές του (π.χ. Outlook Contacts) και σας αποστέλλει με τη σειρά του ένα ψηφιακά υπογεγραμμένο μήνυμα με οποιοδήποτε περιεχόμενο. Βήμα 3: Εισάγετε το ψηφιακό πιστοποιητικό του χρήστη στις επαφές σας Εισαγωγή ψηφιακού πιστοποιητικού στις επαφές (παράδειγμα Microsoft Outlook) Ανοίγετε το υπογεγραμμένο μήνυμα και κάνοντας δεξί κλικ στα στοιχεία του αποστολέα επιλέγετε Add to Contacts. Στην καρτέλα της επαφής εισάγονται αυτόματα ο λογαριασμός του e-mail και το ψηφιακό πιστοποιητικό του αποστολέα (Δημόσιο Κλειδί αποστολέα). Επιλέγετε το εικονίδιο Save and Close στο Toolbar. Πλέον, για την αποστολή κρυπτογραφημένων μηνυμάτων πρέπει να χρησιμοποιείται η ηλεκτρονική διεύθυνση από τις επαφές. Αποστολή κρυπτογραφημένων και ψηφιακά υπογεγραμμένων μηνυμάτων Ψηφιακή υπογραφή μηνύματος 5/6

Δημιουργείτε ένα νέο μήνυμα με το περιεχόμενο και (πιθανά και) τα συνημμένα αρχεία που επιθυμείτε και προτού το στείλετε επιλέγετε το εικονίδιο Sign στο Toolbar (εικονίδιο από το Microsoft Outlook). Κρυπτογράφηση μηνύματος Θα πρέπει να έχει προηγηθεί η ανταλλαγή των ψηφιακών πιστοποιητικών με τον τρόπο που περιγράφεται πάρα πάνω (εικονίδιο από το Microsoft Outlook). Στην περίπτωση που για έναν ή περισσότερους από τους παραλήπτες του μηνύματος σας δε έχετε διαθέσιμο ψηφιακό πιστοποιητικό θα σας βγει σχετικό μήνυμα ότι δεν είναι δυνατή η κρυπτογράφηση. Προσοχή: Αν επιλέξουμε "Send Unencrypted" το μήνυμα θα σταλεί χωρίς κρυπτογραφική προστασία. 6/6